跳转到内容

Bitbucket

仅限 Data Center——Atlassian Cloud 不提供本探针读取的端点。读取 GET /rest/applinks/1.0/manifest,即每个 Atlassian Data Center 产品都提供的同一个 Application Links manifest——可匿名访问,这也是使用它而不是 /rest/api/2/serverInfo 的原因。

targets:
- id: bitbucket-main
product: bitbucket
address: https://bitbucket.example.com

可选——无需凭据即可读取该 manifest。如果您仍希望进行身份验证,nonebasicbearer 均可使用。

manifest 中的 <typeId> 会与 product: bitbucket 所期望的值进行比较。Bitbucket 自己的 manifest 仍然自称 stash——这是 Atlassian 更名之前它的旧名称——因此 typeId: stash 在这里是正确且符合预期的;这是厂商的响应,不是 enodia 的怪癖。如果某个 URL 实际上是 Jira 或 Confluence,仍然会明确报错失败,而不是被记录为错误的事实——共享同一 manifest 约定的兄弟产品请参阅JiraConfluenceBamboo

  • version
  • extra.buildNumberextra.typeIdtypeId 的值将为 stash,而不是 bitbucket

配置了 cve:时,会与 NVD 和 BDU FSTEC 进行匹配。

endoflife:bitbucket